《表3 样本分布:基于API序列和卷积神经网络的恶意代码检测》

《表3 样本分布:基于API序列和卷积神经网络的恶意代码检测》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于API序列和卷积神经网络的恶意代码检测》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

实验数据中的恶意代码样本是从开源恶意代码库VirusShare[13]下载,正常样本来源于Windows操作系统中的正常软件.为了证明恶意样本和正常样本的纯净,上传样本到VirusTotal[14]进行检测,剔除恶意样本中的正常样本和正常样本中的恶意样本.在Cuckoo沙箱中运行样本获取样本分析报告,提取程序调用的API序列用于实验.由于部分样本对运行环境敏感,存在反虚拟机、反沙箱行为,所以并未在分析环境中成功运行,在分析报告中并未捕获到恶意行为,因此对这类样本进行剔除处理.80%的样本用于模型训练,20%的样本用于测试.筛选后的数据集样本空间如表3所示.